House of orange及FSOP组合技巧总结
# House of Orange及FSOP组合技巧详解
## 概述
House of Orange是一种利用堆溢出修改top chunk大小,使其被放入unsorted bin的技术。当程序没有显式free函数时,这种技术尤为有用。结合FSOP(File Stream Oriented Programming)攻击,可以劫持IO_FILE结构体,最终实现getshell的目的。
## 适用条件
- glibc版本:2.23-2.24
- 程序没有足够的free函数调用
- 存在堆溢出或